Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Открой для себя волшебный мир реальной рыбалки. Лови реальную рыбу на реальных водоемах! Исследуй новые рыболовные места и заполучи заветный трофей.

Реальная Рыбалка

Симуляторы, Мультиплеер

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
15
Вопрос из ленты «Эксперты»
DarkSider83
DarkSider83
9 месяцев назад

Проверка утечки данных от Ростелекома⁠⁠

Проверка утечки данных от Ростелекома Вопрос, Спроси Пикабу, Негатив, Ростелеком, Утечка данных, Рассылка, Длиннопост

Получил сегодня письмо от Ростелекома. Можно проверить утечку данных по своему электронному адресу. Всего лишь нужно авторизироваться через свой личный кабинет Ростелекома и узнать с каких ресурсов произошла утечка данных.

Проверка утечки данных от Ростелекома Вопрос, Спроси Пикабу, Негатив, Ростелеком, Утечка данных, Рассылка, Длиннопост

Решил попробовать, но первое, что меня встретило при переходе по ссылке - это нужно подтвердить согласие, что Ростелеком передаст мои данные третьим лицам...

Проверка утечки данных от Ростелекома Вопрос, Спроси Пикабу, Негатив, Ростелеком, Утечка данных, Рассылка, Длиннопост

Ниже вырезка этого соглашения

Проверка утечки данных от Ростелекома Вопрос, Спроси Пикабу, Негатив, Ростелеком, Утечка данных, Рассылка, Длиннопост
Проверка утечки данных от Ростелекома Вопрос, Спроси Пикабу, Негатив, Ростелеком, Утечка данных, Рассылка, Длиннопост

И я знатно охренел от того, что Ростелеком передает просто ВСЕ данные пользователя!

Я, конечно, понимаю, что я - "маленький, никому не нужный человек" и мои данные уже давно слиты Сбером и налоговой, но от такой сомнительной авантюры Ростелекома всё таки отказался. А любопытство не дает покоя, может кто пользовался этим сервисом, что там в результате присылают?

Показать полностью 4
Вопрос Спроси Пикабу Негатив Ростелеком Утечка данных Рассылка Длиннопост
3
AtiragraM
9 месяцев назад

Ответ на пост «Без рейтинга. Проверьте подписку Яндекс.Плюс»⁠⁠5

Зашла проверить подписку, её, тьфу-тьфу, не оказалось, зато увидела прекрасное. Возможно, это уже давно, но я только сейчас обнаружила, что яндекс любезно предлагает предоставить им данные всех своих документов. Зачем бы, интересно? Чтобы более полные базы сливать?

Ответ на пост «Без рейтинга. Проверьте подписку Яндекс.Плюс» Негатив, Яндекс, Яндекс Плюс, Подписки, Текст, Мат, Волна постов, Сбор данных, Утечка данных, Ответ на пост
Негатив Яндекс Яндекс Плюс Подписки Текст Мат Волна постов Сбор данных Утечка данных Ответ на пост
8
4
Mr.Ducks
Mr.Ducks
9 месяцев назад
Серия Технологии и безопасность: важные события и тенден

Атака на IT-инфраструктуру «Доктор Веб»: хакеры утверждают о взломе, компания реагирует⁠⁠

14 сентября 2024 года компания по информационной безопасности «Доктор Веб» столкнулась с серьёзным инцидентом — хакерской атакой, целью которой стало нарушение работы IT-инфраструктуры. По информации, предоставленной сервисом DLBI, специализирующимся на поиске утечек и мониторинге даркнета, хакерская группировка DumpForums взяла на себя ответственность за взлом.

Атака на IT-инфраструктуру «Доктор Веб»: хакеры утверждают о взломе, компания реагирует Информационная безопасность, Кибератака, Взлом, Утечка данных, Хакеры, Антивирус, It-инфраструктура, Безопасность, Drweb, Скриншот

Ситуация приобрела огласку, когда пользователи «Доктор Веб» через официальный Telegram-бот DrWebBot начали получать сообщения о взломе. Хакеры предоставили доказательства в виде дампов баз данных с таких ресурсов компании, как ldap.dev.drweb.com, vxcube.drweb.com и другие. В дампах содержались актуальные данные на 17 сентября 2024 года.

Ответ компании на инцидент

Как пояснили представители «Доктор Веб», атака началась в субботу, 14 сентября. В попытке предотвратить ущерб IT-инфраструктуре, специалисты компании немедленно отреагировали на угрозу. Согласно официальному заявлению, инцидент был выявлен и локализован, а для диагностики и устранения последствий задействован специализированный сервис Dr Web FixIt! для Linux.

Атака на IT-инфраструктуру «Доктор Веб»: хакеры утверждают о взломе, компания реагирует Информационная безопасность, Кибератака, Взлом, Утечка данных, Хакеры, Антивирус, It-инфраструктура, Безопасность, Drweb, Скриншот

15 сентября компания приняла решение о временном отключении своей IT-инфраструктуры от интернета для проведения детального анализа инцидента. Это привело к приостановке обновления вирусных баз более чем на сутки, что могло вызвать тревогу у пользователей антивирусных продуктов Dr Web.

Восстановление работы и последствия

К утру 16 сентября 2024 года специалисты «Доктор Веб» зафиксировали признаки внешнего воздействия на инфраструктуру и оперативно отключили серверы. Благодаря скоординированным действиям сотрудников и использованию специализированных инструментов, угроза была быстро нейтрализована, и уже 17 сентября в 16:20 обновления антивирусных баз были полностью восстановлены.

Несмотря на серьёзность атаки, компания подчёркивает, что ни один из её пользователей не пострадал. «Доктор Веб» продолжает активно следовать строгим стандартам безопасности и предпринимать меры для обеспечения защиты своих ресурсов.

Атака на IT-инфраструктуру «Доктор Веб»: хакеры утверждают о взломе, компания реагирует Информационная безопасность, Кибератака, Взлом, Утечка данных, Хакеры, Антивирус, It-инфраструктура, Безопасность, Drweb, Скриншот

Заключение

Инцидент с хакерской атакой на «Доктор Веб» подчёркивает важность готовности к киберугрозам и демонстрирует профессионализм компании в вопросах безопасности. Быстрая реакция на инцидент и использование передовых решений позволили минимизировать последствия атаки, сохранив доверие пользователей.

Показать полностью 2
Информационная безопасность Кибератака Взлом Утечка данных Хакеры Антивирус It-инфраструктура Безопасность Drweb Скриншот
3
ragod
ragod
9 месяцев назад

Усиленная защита⁠⁠

Усиленная защита Браузер, Яндекс, Утечка данных, Реклама, Мат

Почему вообще степени защиты разные, кого то меньше защищаем, кого то больше. Юр лица важнее, а физ лица это плебеи какие то. Это окно мне всплыло в поиске яндекса. Вообще я виже это так "эй, чел, мы спиздили твои данные, если не хочешь, что бы их пиздили, используй новый браузер"
Просто какая разница? Я обычный пользователь, почему мне пишут такое? У них есть браузер с обычной защитой и один с хорошей, так? Возможно я не прав и зря тут драматизирую.

Браузер Яндекс Утечка данных Реклама Мат
4
Xakeers
Xakeers
10 месяцев назад

История: "Xakeers и аккаунт" 1ч⁠⁠

Это реальная история, которая произошла с моим другом. Я работаю в компании Xakeers и занимаюсь перепродажей аккаунтов игр. Однажды я купил аккаунт в Brawl Stars на одном из сайтов. Продавец предложил мне подружиться и скинул ссылку на свой Telegram-канал. Я приобрёл у него три аккаунта по очень низкой цене.

Но потом он предложил мне очень прокачанный аккаунт по той же цене. Я купил его и перевёл деньги. Однако сразу после этого мне написали в Telegram: один человек, который представился как rogon-x, сообщил, что знает мои личные данные. Я сказал ему, что это неправда, но через несколько минут он действительно назвал мои настоящие данные, включая город, и начал угрожать мне.

Я сообщил об этом продавцу аккаунта, Егору, и сказал, что мне угрожают. Он ответил, что тот же человек, rogon-x, угрожает и ему, и говорит, что отдал те деньги за аккаунт ему, а аккаунт BS мне не отдаст. Егор сказал, что его взломали, и через его аккаунт мне написал сам rogon-x. Я не поверил, но Егор скинул мне скрины чата с rogon-x, и я заблокировал Егора.

Меня это очень разозлило, ведь я работаю на Xakeers. Я написал в поддержку компании, и через несколько часов они выдали все данные Егора. Оказалось, что rogon-x — это второй аккаунт Егора, и он просто меня обманул. Я нашёл через его данные его девушку и начал писать ей, но она не поверила мне.

Тогда я написал другу Егора, но он тоже не поверил. Я попросил все данные друзей и девушки Егора у Xakeers, и они выдали мне их. Я создал Telegram-канал, куда кинул все их данные, и они начали спамить меня!

Не прошло и часа, как все они связались со мной и начали извиняться. Я попросил ещё данные у Xakeers, но он спросил, зачем мне столько. Я сказал, что меня обманул один человек.

Тогда Xakeers сам занялся этим делом. Оказалось, что у брата Егора была неизлечимая болезнь (рак). Xakeers вернул мне мои деньги и сказал Егору, что больше не будет обманывать людей. Он дал ему свои деньги.

Я был очень рад, что познакомился с Xakeers, и что он вернул мне мои деньги! А как бы вы поступили в такой ситуации?

Показать полностью
[моё] Истории из жизни Telegram Опрос Конфликт Конфиденциальность Утечка данных Текст Telegram (ссылка)
8
15
soniaspit
soniaspit
10 месяцев назад
Лига Политики

К-конфиденциальность⁠⁠

К-конфиденциальность США, Утечка данных, Происшествие

Личные данные по меньшей мере 100 миллионов граждан США попали в открытый доступ в результате утечки, произошедшей из-за халатности фирмы по проверке анкетных данных MC2 Data, пишет портал Cybernews со ссылкой на собственное исследование.

"Исследование Cybernews показало, что компания оставила 2,2 терабайта личных данных без пароля и доступных кому угодно в интернете. То, что, скорее всего, было человеческой ошибкой, раскрыло 106,3 миллиона записей, содержащих частные сведения о гражданах США", - говорится в материале.

Отмечается, что по меньшей мере 100 миллионов человек были затронуты этой утечкой. Информация более 2,3 миллиона физлиц и организаций, пользующихся услугами проверки анкетных данных, также оказалась в открытом доступе.

Как уточняет портал, в сеть попали имена, даты рождения, адреса проживания, IP и ящиков электронной почты, история трудоустройства, номера телефонов и юридические документы различного рода.

Портал заявляет, что результаты исследования ставят под вопрос защищенность личных данных в США, так как формально предприятия и компании, пользующиеся услугами фирм по проверке анкетных данных, обязаны соблюдать строгое законодательство. Исследователь портала отметил, что фирмы по проверке анкетных данных часто становятся целью киберпреступников, а хранимые личные данные покупаются и продаются на нелегальной основе.

ссылка: https://ria.ru/20240924/ssha-1974504291.html

Показать полностью
США Утечка данных Происшествие
7
6
itforprof
itforprof
10 месяцев назад

Американская компания заплатила хакерам рекордный выкуп⁠⁠

Новый сезон споров о том, правильно ли платить выкуп киберпреступникам, объявляется открытым.

Как стало известно, ещё в марте 2024 года американская компания Cencora, один из крупнейших дистрибьюторов лекарств, заплатила хакерам 75 миллионов долларов, обновив исторический рекорд.

Такой оказалась цена за украденные конфиденциальные данные пациентов. В масштабах гигантской корпорации сумма выкупа вряд ли была значительной. Даже афтершоки на фондовом рынке не привели для неё к серьёзным последствиям.

Но как всегда остаётся актуальным вопрос о целесообразности таких действий. Не станет ли это триггером для новых, ещё более интенсивных атак? Где гарантия, что на одной и той же утечке хакеры не захотят заработать дважды? И вообще, стоит ли идти на попятную таким товарищам?

А что там с российским бизнесом для сравнения?

Согласно пусть и не самому новому исследованию Positive Technologies за 2021 год, 16% опрошенных российских компаний платили выкуп злоумышленникам по итогам атак. При этом в 2019 году этого не делала ни одна из опрошенных компаний.

Средняя сумма российского выкупа тогда была около 3 млн рублей. А вот кто у нас может быть рекордсменом по этому показателю — вопрос открытый.

Информационная безопасность IT Хакеры Утечка данных Текст
1
3
IgniteYourMind
10 месяцев назад

Ответ на пост «Всем хитрожопым онлайн-курсам и онлайн-школам посвящантос...»⁠⁠1

Я работал в этой сфере и могу упрощённо расписать объективные причины такого подхода.

1) Для привлечения клиентов используются различные ресурсы - сайты, страницы в соц. сетях и т.п. Соответственно, создаётся отдел маркетинга, который должен вести эти ресурсы и собирать с них лиды, то есть заявки пользователей, которые заинтересовались продуктом и оставили контактную информацию. Этому отделу выставляется план по количеству лидов. Если позволить отделу маркетинга собирать лиды, где из контактной информации достаточно указать только почту, то это создаст соблазн закрывать план фродом, то есть фейковыми заявками. А когда рассылки по этим заявкам ничего не дадут - маркетологи просто скажут, дескать, продукт слабый, вот люди и не покупает его после прочтения письма. В случае с телефонами фрод делать уже сильно сложнее, т. к. лиды, по которым не удалось дозвониться, или по которым абонент утверждает, что не оставлял заявку, не оплачиваются и в план отделу не засчитываются.

2) Даже если предположить, что мы наняли самых честных маркетологов, то всё равно останется проблема с конкурентами. Они заспамят ваш сайт заявками с чужими почтами, а если вы попытаетесь всем отослать ответное письмо, то получите кучу жалоб на спам и вас просто заблокируют в почтовом сервисе, какой бы тариф вы не подключали. Да, чужими телефонами тоже можно заспамить, такое постоянно случается, но тут проблем меньше. Во-первых, диапазон валидных телефонных номеров сильно ограничен, когда адресов электронной почты можно придумать больше, чем существует атомов в наблюдаемой Вселенной. Во-вторых, предполагаю, что такой спам легче выявлять. Я не знаком напрямую с реально используемыми методами, но думаю, что, например, можно посмотреть, совпадает ли регион номера телефона и регион ip-адреса, ну или по базам пробить номер телефона, и если есть что-то подозрительное - понизить приоритет и/или сделать дозвон роботом. В-третьих, по указанному телефону всегда можно просто позвонить и достоверно определить, живой это клиент или фрод, а номер телефона вашей организации операторы сотовой связи при обзвонах не блокируют, ну я с такой практикой не сталкивался. Ну, максимум, в условном GetContact люди напишут, что он принадлежит вашей фирме, что может сыграть даже в плюс, т.к. если человек не оставлял заявку, то он просто сбросит звонок, а если оставлял - возьмёт трубку. В-четвёртых, по почте можно автоматизировано массово вести фейковую переписку, в результате чего менеджеры будут сидеть и очень долго строчить письма, отвечая ботам, что сильно снизит их эффективность. В случае же с телефонами такое провернуть гораздо сложнее, нейросети пока нужного уровня не достигли, а нанимать кучу актёров, которые будут вести фейковые переговоры по телефоны, гораздо дороже.

3) Реальность такова, что у этих курсов зачастую может быть очень невысокий процент студентов, которые реально что-то изучают, и ещё меньший процент тех, кто доходит до конца. Там, где я работал, по некоторым направлениям всего один процент студентов доходил до конца. Почему так происходит? Потому что большинство принимает решение о покупке ЭМОЦИОНАЛЬНО! То есть человек увидел рекламу у блогера или ролик с "историей успеха" и побежал оставлять заявку. И прибыль получают те компании, которые оперативно звонят такому тёплому клиенту и сразу на звонке закрывают его. Если клиенту дать время остыть, подумать, то есть очень большой риск, что он сорвётся, остынет, передумает, пойдёт советоваться с женой/мамой/соседом/другом/собакой, читать отзывы и т.п. Личное общение создаёт больший эмоциональный отклик, а значит эффективность звонков гораздо выше, тем более, что при таком личном общении можно более тонко обработать клиента, задать ему вопросы, выявить истинные возражения и отработать именно их. Доходит иногда до забавных вещей, когда приходит в команду менеджер с очень приятным мужским голосом, в результате чего у него конверсия по женской аудитории выше, чем у остальных. Ну и вообще молчу о девушках с томными голосами, которые ощутимо чаще закрывают клиентов мужского пола, да ещё и реже предлагая скидки, т. к. там иногда включается инстинкт самца, а значит нужно показать, какой клиент успешный и богатый.

4) Ну и на таких душных и дотошных клиентов иногда выгоднее забить. С одной стороны, человек всё делает правильно, требует общение по почте, дабы не оставлять лишний раз персональные данные, требует подробного описания продукта, дабы взвешенно и рационально принять решение. Но с точки зрения бизнеса такой клиент не всегда выгоден. Он сперва менеджеру все мозги сделает, созваниваясь с ним кучу раз в течение длительного времени. Потом при оформлении ему всё будет не так, и на сайтах он боится оплачивать, и договор ему не нравится и т.п. Потом он начнёт учится и будет напрягать преподавателей, то ему урок не нравится, то ему слышно плохо, видно плохо, объяснение не нравится, и домашнее задание кривое, и проект отстойный. Потом отзывы пойдёт строчить соответствующие. Ну вы поняли. Да и таких меньшинство, а маркетинг работает на большинство. На самый крайний случай, если уже прям очень хочется охватить таких клиентов и это на самом деле конкретному бизнесу выгодно, то гораздо проще создать отдельный нишевый бренд/продукт/сайт. Ну как делают всякие мебельные магазины, когда есть завод по производству, например, кухонной мебели, а сайтов у него десятки. И на каждом сайте свои примеры гарнитуров, в своём стиле, в своей цветовой гамме и со своими ценами. Хотя по факту завод один, мебель из одних и тех же ЛДСП и МДФ, просто фасады разного цвета и с разной фурнитурой.

В итоге получаем, что деваться некуда, весь подобный бизнес будет пользоваться данной схемой взаимодействия с клиентом, иначе недобросовестные участники рынка заспамят фродом, маркетологи нагреют на деньги, а клиентов заберут более ушлые и наглые конкуренты, которые позвонят и на эмоциях впарят продукт здесь и сейчас.

Показать полностью
Крик души Нервы Усталость Онлайн-школа Безопасность Личные Данные Утечка данных Личные границы Ответ на пост Текст
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии